Designazione RDP

Valutazione attuale: 0 / 5

Stella inattivaStella inattivaStella inattivaStella inattivaStella inattiva
 

Atto di designazione del Responsabile della Protezione dei Dati personali (RDP) ai sensi dell’art. 37

del Regolamento UE 2016/679

Premesso che:

- Il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 «relativo alla protezione

delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva

95/46/CE (Regolamento generale sulla protezione dei dati)» (di seguito RGPD), in vigore dal 24 maggio 2016, e

applicabile a partire dal 25 maggio 2018, introduce la figura del Responsabile dei dati personali (RDP) (artt. 37-

39);

- Il predetto Regolamento prevede l’obbligo per il titolare o il responsabile del trattamento di designare il RPD

«quando il trattamento è effettuato da un’autorità pubblica o da un organismo pubblico, eccettuate le autorità giurisdizionali quando

esercitano le loro funzioni giurisdizionali» (art. 37, paragrafo 1, lett a);

- Le predette disposizioni prevedono che il RPD «può essere un dipendente del titolare del trattamento o del responsabile del

trattamento oppure assolvere i suoi compiti in base a un contratto di servizi» (art. 37, paragrafo 6) e deve essere individuato

«in funzione delle qualità professionali, in particolare della conoscenza specialistica della normativa e delle prassi in materia di

protezione dei dati, e della capacità di assolvere i compiti di cui all’articolo 39» (art. 37, paragrafo 5) e «il livello necessario di

conoscenza specialistica dovrebbe essere determinato in base ai trattamenti di dati effettuati e alla protezione richiesta per i dati

personali trattati dal titolare del trattamento o dal responsabile del trattamento» (considerando n. 97 del RGPD);

 

Considerato che la Cromie s.n.c. di Lorizzo N. e Stefano R. (di seguito azienda)

- pur non essendo tenuta alla designazione obbligatoria del RPD nei termini previsti, non rientrando nella fattispecie prevista dall’art.

37, par. 1, lett a) del RGPD;

 

all’esito di assemblea dei soci ha ritenuto di nominare internamente un socio amministratore, poiché in possesso del livello di conoscenza specialistica e delle competenze richieste dall’art. 37, par. 5, del RGPD, per la nomina a RPD, e non si trova in situazioni di conflitto di interesse con la posizione da ricoprire e i compiti e le funzioni da espletare;

 

DESIGNA

Stefano Ricci, nato a Milano il 26/02/1977, residente in Trani alla via Enrico de Nicola 83, Trani (BT) Responsabile della protezione dei dati personali (RPD) per l’azienda, p.i. 0756120721.

 

Il predetto, nel rispetto di quanto previsto dall’art. 39, par. 1, del RGPD è incaricato di svolgere, in piena autonomia e indipendenza, i seguenti compiti e funzioni:

a) informare e fornire consulenza al titolare del trattamento o al responsabile del trattamento nonché ai dipendenti che eseguono il trattamento in merito agli obblighi derivanti dal RGPD, nonché da altre disposizioni nazionali o dell’Unione relative alla protezione dei dati;

b) sorvegliare l’osservanza del RGPD, di altre disposizioni nazionali o dell’Unione relative alla protezione dei dati nonché delle politiche del titolare del trattamento o del responsabile del trattamento in materia di protezione dei dati personali, compresi l’attribuzione delle responsabilità, la sensibilizzazione e la formazione del personale che partecipa ai trattamenti e alle connesse attività di controllo;

c) fornire, se richiesto, un parere in merito alla valutazione d’impatto sulla protezione dei dati e sorvegliarne lo svolgimento ai sensi dell’articolo 35 del RGPD;

d) cooperare con il Garante per la protezione dei dati personali;

e) fungere da punto di contatto con il Garante per la protezione dei dati personali per questioni connesse al trattamento, tra cui la consultazione preventiva di cui all’articolo 36, ed effettuare, se del caso, consultazioni relativamente a qualunque altra questione;

f) non tenere il registro delle attività di trattamento poichè l’azienda come micro impresa non rientra nelle fattispecie di legge

 

 

I compiti del Responsabile della Protezione dei Dati personali attengono all’insieme dei trattamenti di dati effettuati dall’azienda

 

L’azienda si impegna a:

a) mettere a disposizione del RPD le proprie risorse al fine di consentire l’ottimale svolgimento dei compiti e delle funzioni assegnate.

b) non rimuovere o penalizzare il RPD in ragione dell’adempimento dei compiti affidati nell’esercizio delle sue funzioni;

c) garantire che il RPD eserciti le proprie funzioni in autonomia e indipendenza e in particolare, non

assegnando allo stesso attività o compiti che risultino in contrasto o conflitto di interesse;

 

DELIBERA

di designare Ricci Stefano sopra indicato come Responsabile dei dati personali (RPD)

 

Il nominativo e i dati di contatto del RPD (recapito postale, telefono, email) saranno resi disponibili nella intranet della azienda, sul proprio sito istituzionale (www.cromiesnc.it) e comunicati al Garante per la protezione dei dati personali in quanto misura raccomandata benchè non obbligatoria per l’azienda.

 

Data 20/05/2018